15장. 이미지 취약점 스캐너와 통합
RHACS(Red Hat Advanced Cluster Security for Kubernetes)는 취약점 스캐너와 통합되어 컨테이너 이미지를 가져와서 취약점을 조사할 수 있습니다.
지원되는 컨테이너 이미지 레지스트리
Red Hat은 다음 컨테이너 이미지 레지스트리를 지원합니다.
- Amazon Elastic Container Registry (ECR)
-
일반 Docker 레지스트리(모든 일반 Docker 또는 Open Container Initiative 호환 이미지 레지스트리(예: DockerHub,
gcr.io
,mcr.microsoft.com
) - Google Container Registry
- Google Artifact Registry
- IBM Cloud Container Registry
- JFrog Artifactory
- Microsoft Azure Container Registry (ACR)
- Red Hat Quay
-
Red Hat 레지스트리 (
registry.redhat.io
,registry.access.redhat.com
) - Sonatype Nexus
이 향상된 지원을 통해 원하는 레지스트리에서 컨테이너 이미지 관리의 유연성과 선택의 폭이 향상됩니다.
15.1. RHACS에 포함된 스캐너 링크 복사링크가 클립보드에 복사되었습니다!
링크 복사링크가 클립보드에 복사되었습니다!
- 스캐너 V4: RHACS 버전 4.4부터 Clair 스캐너의 전원을 켜는 Clair 코어에 구축된 새 스캐너가 도입되었습니다. 스캐너 V4는 언어 및 OS별 이미지 구성 요소의 스캔을 지원합니다. scanner V4는 릴리스 4.8부터 설치 중에 기본적으로 활성화됩니다. 설치 설명서에 대한 링크를 포함하여 스캐너 V4에 대한 자세한 내용은 RHACS 스캐너 V4 정보를 참조하십시오.
- StackRox 스캐너: 이 스캐너는 스캐너 V4로 교체되기 전에 RHACS의 기본 스캐너입니다. Clair v2 오픈 소스 스캐너 포크에서 시작됩니다. 위임된 스캔이 구성되고 StackRox 스캐너만 보안 클러스터에 설치된 경우 Central이 설치되어 있거나 위임된 스캔이 작동하지 않는 클러스터에서 StackRox 스캐너를 활성화해야 합니다.